CreepJS: Πώς σας βλέπει το τεστ δακτυλικών αποτυπωμάτων του προγράμματος περιήγησης

CreepJS: Πώς σας βλέπει το τεστ δακτυλικών αποτυπωμάτων του προγράμματος περιήγησης

Ανοίξτε μια συνηθισμένη ιστοσελίδα και, πριν κάνετε κλικ σε οτιδήποτε, μπορεί ήδη να επιλέξει το πρόγραμμα περιήγησής σας από ένα πλήθος εκατομμυρίων. Χωρίς σύνδεση, χωρίς cookie, χωρίς προτροπή άδειας. Διαγράψτε το ιστορικό σας, μεταβείτε σε ανώνυμη περιήγηση, δρομολογήστε τα πάντα μέσω ενός VPN και η σελίδα μπορεί συχνά να σας αναγνωρίσει. Δεν λειτουργεί από τη διεύθυνσή σας, αλλά από τις χιλιάδες μικροσκοπικές ιδιορρυθμίες που σας παρέχει δωρεάν το πρόγραμμα περιήγησής σας. Το CreepJS είναι το εργαλείο που αποδεικνύει πόσο εκτεθειμένοι είστε και, μόλις το δείτε να λειτουργεί, ο ιστός σταματά να φαίνεται τόσο ανώνυμος. Αυτός ο οδηγός εξηγεί τι είναι το CreepJS, πώς σας βλέπει, πώς να αντιμετωπίσετε τη διάβρωση του απορρήτου του προγράμματος περιήγησης και γιατί όποιος χρησιμοποιεί περισσότερους από έναν λογαριασμούς κρυπτογράφησης θα πρέπει να νοιάζεται.

Τι είναι το δακτυλικό αποτύπωμα του προγράμματος περιήγησης;

Η αναγνώριση δακτυλικών αποτυπωμάτων του προγράμματος περιήγησης είναι η αναγνώριση χωρίς ετικέτα. Αντί να αποθηκεύει ένα cookie στη συσκευή σας και να το διαβάζει ξανά αργότερα, ένα σενάριο συλλέγει αθόρυβα τις δεκάδες λεπτομέρειες που αποκαλύπτει το πρόγραμμα περιήγησής σας απλώς φορτώνοντας μια σελίδα και στη συνέχεια τις συνδυάζει σε μια ενιαία τιμή που συχνά είναι μοναδική για εσάς. Η ανάλυση της οθόνης σας, οι εγκατεστημένες γραμματοσειρές σας, η ζώνη ώρας σας, η συμβολοσειρά του παράγοντα χρήστη , ο ακριβής τρόπος με τον οποίο η κάρτα γραφικών σας σχεδιάζει μια εικόνα, το καθένα είναι συνηθισμένο από μόνο του, όμως στοιβαγμένα μαζί περιγράφουν ένα πρόγραμμα περιήγησης και σχεδόν κανένα άλλο.

Πόσο μοναδικός είναι αυτός ο συνδυασμός; Σε μια ιστορική μελέτη του EFF , ο Peter Eckersley διαπίστωσε ότι το 83,6% των προγραμμάτων περιήγησης ήταν μοναδικά μεταξύ των επισκεπτών που έκαναν αυτοέλεγχο, ποσοστό που αυξήθηκε στο 94,2% μόλις συμπεριλήφθηκαν οι λεπτομέρειες των πρόσθετων, με το δακτυλικό αποτύπωμα να φέρει περίπου 18,1 bits πληροφοριών ταυτοποίησης. Μια μεταγενέστερη μελέτη του 2018 σε δύο εκατομμύρια επισκέπτες ενός mainstream ιστότοπου έδειξε ότι η μοναδικότητα στον πραγματικό κόσμο είναι χαμηλότερη, περίπου στο 33,6%, επειδή οι απλοί χρήστες συγκεντρώνονται σε κοινές ρυθμίσεις. Η αλήθεια βρίσκεται ανάμεσα σε αυτούς τους αριθμούς και, σε κάθε περίπτωση, όσο πιο ασυνήθιστο είναι το πρόγραμμα περιήγησής σας, τόσο περισσότερο σας προδίδει το μοναδικό σας δακτυλικό αποτύπωμα.

Η τεχνική είναι επίσης πολύ πιο συνηθισμένη από ό,τι αντιλαμβάνονται οι περισσότεροι. Μια έρευνα στο Πρίνστον για τους κορυφαίους εκατομμύρια ιστότοπους διαπίστωσε ότι η αποτύπωση δακτυλικών αποτυπωμάτων σε καμβά εκτελείται σε περίπου 1,6% από αυτούς, ξεπερνώντας το 5% των πιο δημοφιλών ιστότοπων, και μεταγενέστερες μετρήσεις την έφεραν κοντά στο 10% των εκατό χιλιάδων κορυφαίων έως το 2021. Η λειτουργία της είναι επίσης άνισα διαδεδομένη, καθώς έρευνα από την AmIUnique διαπίστωσε ότι περίπου το 90% των προγραμμάτων περιήγησης για υπολογιστές ήταν μοναδικά έναντι περίπου 81% σε κινητά, όπου το υλικό τείνει να είναι πιο ομοιόμορφο. Με τον έναν ή τον άλλον τρόπο, η αποτύπωση δακτυλικών αποτυπωμάτων εξαπλώνεται αθόρυβα σε ένα μεγάλο μέρος των σελίδων που ήδη επισκέπτεστε.

Τι είναι το CreepJS και ποιος το έφτιαξε;

Το CreepJS δεν είναι ένα πρόγραμμα παρακολούθησης που προσπαθεί να πουλήσει τα δεδομένα σας. Είναι μια βιβλιοθήκη και ένας καθρέφτης ανοιχτού κώδικα για την ανίχνευση δακτυλικών αποτυπωμάτων, που δημιουργήθηκε από τον προγραμματιστή Abraham Juliot για να δείξει πόσο λεπτές είναι στην πραγματικότητα οι περισσότερες άμυνες απορρήτου και πώς λειτουργεί η ανίχνευση δακτυλικών αποτυπωμάτων στην πράξη. Στρέφετε το πρόγραμμα περιήγησής σας στην ζωντανή επίδειξη, εκτελεί τις δοκιμές του και σας επιστρέφει μια αναφορά σχετικά με το πόσο αναγνωρίσιμο και πόσο ειλικρινές φαίνεται το πρόγραμμα περιήγησής σας.

Το έργο βρίσκεται στο GitHub υπό μια επιτρεπτική άδεια MIT με περίπου 2.400 αστέρια και συγκεντρώνει περισσότερες από είκοσι κατηγορίες δοκιμών σε μία σελίδα. Είναι καλύτερα κατανοητό ως σημείο αναφοράς έρευνας και όχι ως ένα πραγματικό εργαλείο αποκλεισμού bot, το κριτήριο που χρησιμοποιούν οι ερευνητές απορρήτου και οι προμηθευτές συστημάτων anti-detect για να μετρήσουν το δικό τους έργο. Εάν η ρύθμιση stealth σας δεν μπορεί να επιβιώσει από το CreepJS, δεν θα επιβιώσει ούτε από μια σοβαρή εμπορική υπηρεσία δακτυλικών αποτυπωμάτων, γι' αυτό ακριβώς το εργαλείο έχει γίνει η ανεπίσημη εξέταση για την οποία μελετούν όλοι.

Η αναφορά που παράγει είναι ασυνήθιστα λεπτομερής για ένα δωρεάν εργαλείο. Παράλληλα με την βαθμολογία εμπιστοσύνης του τίτλου, παραθέτει κάθε σήμα που μέτρησε, επισημαίνει αυτά που φαίνονται χειραγωγημένα και δείχνει πόσο σταθερό παραμένει το δακτυλικό σας αποτύπωμα όταν επαναφορτώνετε τη σελίδα. Αυτός είναι ο λόγος για τον οποίο οι προγραμματιστές το χρησιμοποιούν πρώτα όταν θέλουν να μάθουν αν μια τροποποίηση απορρήτου άλλαξε πραγματικά κάτι ή απλώς ένιωθαν ότι το έκανε.

creepjs

Πώς λειτουργεί το CreepJS στο παρασκήνιο

Οι περισσότεροι έλεγχοι δακτυλικών αποτυπωμάτων απλώς διαβάζουν τις ρυθμίσεις σας. Το CreepJS πηγαίνει ένα βήμα παραπέρα, επειδή κάνει το πρόγραμμα περιήγησής σας να κάνει πράγματα, να σχεδιάσει μια εικόνα, να αποδώσει 3D, να εκτελέσει ηχητική αποτύπωση σε έναν παραγόμενο ήχο, να ενεργοποιήσει χρονοδιακόπτες και στη συνέχεια να μελετήσει πώς εκτελεί το μηχάνημά σας κάθε εργασία. Το πώς είναι πολύ πιο δύσκολο να πλαστογραφηθεί από το τι, και εκεί είναι που το CreepJS κερδίζει τη φήμη του.

Τα σήματα που συλλέγει το CreepJS

Το εργαλείο αντλεί πληροφορίες από ένα ευρύ φάσμα πηγών και κάθε ένα από αυτά τα χαρακτηριστικά του προγράμματος περιήγησης αποκαλύπτει κάτι ελαφρώς διαφορετικό σχετικά με τη συσκευή σας. Ο παρακάτω πίνακας δείχνει τα κύρια χαρακτηριστικά και τι αποκαλύπτουν.

Σύνθημα Τι αποκαλύπτει
Καμβάς Μικροσκοπικές διαφορές pixel όταν η συσκευή σας αποδίδει κείμενο και σχήματα
WebGL / GPU Το υλικό γραφικών και το πρόγραμμα οδήγησης, εκτεθειμένα μέσω τρισδιάστατης απόδοσης
Ήχος Ιστού Πώς επεξεργάζεται η στοίβα ήχου σας ένα παραγόμενο ηχητικό κύμα
Εγκατεστημένες γραμματοσειρές Η ακριβής λίστα γραμματοσειρών που διαθέτει το σύστημά σας
Ανάλυση οθόνης Μέγεθος οθόνης, βάθος χρώματος και αναλογία pixel
Παράγοντας χρήστη Αξιώσεις προγράμματος περιήγησης, έκδοσης και λειτουργικού συστήματος
WebRTC Λεπτομέρειες τοπικού δικτύου που μπορούν να διαρρεύσουν πέρα από ένα VPN

Ένα σενάριο διαβάζει τα περισσότερα από αυτά μέσω συνηθισμένων JavaScript και API προγράμματος περιήγησης, συμπεριλαμβανομένων των plugin που αναφέρει το πρόγραμμα περιήγησής σας. Στη συνέχεια, το CreepJS εκτελεί τους ίδιους ανιχνευτές μέσα σε web workers και κρυφά πλαίσια για να διασταυρώσει τις απαντήσεις, καθώς ένα πρόγραμμα περιήγησης που έχει παραβιαστεί συχνά δίνει μία απάντηση στο κύριο παράθυρο και μια διαφορετική απάντηση κάπου αλλού.

Βαθμολογία εμπιστοσύνης, εντροπία και ψέματα

Το CreepJS αναδιπλώνει κάθε σήμα σε ένα hash, μια συμπαγή τιμή που αντιπροσωπεύει ολόκληρο το προφίλ σας. Γύρω από αυτήν αναφέρει μια βαθμολογία εμπιστοσύνης, η οποία δεν έχει να κάνει τόσο με το πόσο σπάνιοι είστε και περισσότερο με το πόσο συνεπής και αναμενόμενη φαίνεται το πρόγραμμα περιήγησής σας. Μια απλή, συνεκτική ρύθμιση βαθμολογείται καλά ακόμα κι αν είναι συνηθισμένη.

Το έξυπνο κομμάτι είναι η ανίχνευση ψεμάτων. Το CreepJS παρακολουθεί για «ψεύματα», τις μικρές αντιφάσεις που εμφανίζονται όταν κάποιος παραβιάζει το πρόγραμμα περιήγησής του, όπως όταν ένας παράγοντας χρήστη ισχυρίζεται ότι είναι macOS, ενώ οι εγκατεστημένες γραμματοσειρές και η στοίβα γραφικών αναφέρουν σαφώς Windows. Αν πλαστογραφήσετε μια τιμή, θα δημιουργήσετε μια αναντιστοιχία κάπου αλλού, και αυτή η αναντιστοιχία είναι συχνά πιο δυνατή από το αρχικό σήμα που προσπαθήσατε να κρύψετε.

Πηγαίνει πιο βαθιά από τον έλεγχο ετικετών. Το CreepJS χρονομετρεί επίσης πόσο χρόνο χρειάζονται ορισμένες λειτουργίες και ελέγχει τον τρόπο με τον οποίο η μηχανή JavaScript στρογγυλοποιεί τα μαθηματικά αποτελέσματα, επειδή διαφορετικές εκδόσεις μηχανής στρογγυλοποιούν τριγωνομετρικούς υπολογισμούς με ελαφρώς διαφορετικούς τρόπους και ένας ψεύτικος αριθμός έκδοσης δεν μπορεί να αλλάξει τον τρόπο με τον οποίο η πραγματική μηχανή υπολογίζει στην πραγματικότητα. Στοιβάζετε αρκετούς από αυτούς τους αθόρυβους ελέγχους μαζί και μια σίγουρη μεταμφίεση αρχίζει να μοιάζει με κοστούμι.

Τι αποκαλύπτει το CreepJS για τα headless browsers

Αυτό είναι το σημείο που κάνει τους scrapers και τους κατασκευαστές bot νευρικούς. Τα απλά εργαλεία αυτοματισμού προγραμμάτων περιήγησης ανάβουν σχεδόν αμέσως, επειδή μια προεπιλεγμένη συνεδρία Selenium ή Playwright φέρει προφανείς ενδείξεις, τη σημαία navigator.webdriver που έχει οριστεί σε true, έναν παράγοντα χρήστη HeadlessChrome και σήματα που απλά δεν ευθυγραμμίζονται με τον τρόπο που θα ευθυγραμμιζόταν ένα πρόγραμμα περιήγησης πραγματικού ατόμου. Τα stealth patches μειώνουν την ένταση αυτών των ενδείξεων, αλλά σπάνια τις απενεργοποιούν.

Ανεξάρτητες δοκιμές σε σχέση με το CreepJS δείχνουν πόσο μεγάλο είναι το χάσμα μεταξύ ενός ακατέργαστου bot και ενός προσεκτικού. Τα παρακάτω στοιχεία προέρχονται από άρθρα ανίχνευσης anti-bot που υπέβαλαν κάθε εργαλείο στην ίδια δοκιμή δακτυλικών αποτυπωμάτων.

Ρύθμιση αυτοματισμού Ανίχνευση CreepJS
Βανίλια Σελήνιο / Θεατρικός Συγγραφέας ~100% ανιχνευμένο
Θεατρικός συγγραφέας με πρόσθετο stealth ~40% ανιχνεύθηκε
Μη εντοπισμένο πρόγραμμα οδήγησης Chrome ~31% ανιχνεύθηκαν
Camoufox (σκληρός Firefox) σχεδόν 0% βαθμολογία χωρίς κεφαλή

Το μάθημα για όποιον κατασκευάζει ένα web scraper είναι ξεκάθαρο. Η απενεργοποίηση μιας σημαίας δεν είναι αρκετή, επειδή το CreepJS ελέγχει αν ολόκληρο το προφίλ κολλάει μαζί, και ένα ημι-καμωμένο εργαλείο αυτοματισμού στο CreepJS συχνά βαθμολογείται χειρότερα από ένα έντιμο. Ο στόχος δεν είναι να απογυμνωθεί ένα πρόγραμμα περιήγησης μέχρι να μην έχει τίποτα να αναφέρει, καθώς ένα κενό προφίλ είναι από μόνο του ύποπτο, αλλά να γίνει μια συνεδρία χωρίς κεφαλίδα να αποδίδεται, να συμπεριφέρεται και να χρονίζεται ακριβώς όπως ένα πραγματικό πρόγραμμα περιήγησης σε μια πραγματική οθόνη, κάτι που είναι πολύ πιο δύσκολο από το να αλλάξεις μια μόνο ρύθμιση σε false.

Ξεπερνώντας την ανίχνευση CreepJS για κρυπτονομικούς λογαριασμούς

Εδώ είναι η οπτική γωνία από την οποία σπάνια βλέπω ένα εξηγητικό εξώφυλλο του CreepJS. Τα ανταλλακτήρια και οι πλατφόρμες airdrop δακτυλικών αποτυπωμάτων των επισκεπτών για τον ίδιο λόγο που τα καζίνο παρακολουθούν την αγορά - για να πιάσουν ένα άτομο να διαχειρίζεται αθόρυβα πολλούς λογαριασμούς, και ένα μόνο κοινόχρηστο δακτυλικό αποτύπωμα μπορεί να συνδέσει μια ολόκληρη φάρμα "ξεχωριστών" πορτοφολιών πίσω σε ένα μηχάνημα.

Γιατί ανταλλαγές και airdrops δακτυλικών αποτυπωμάτων σας

Τα διακυβεύματα εδώ είναι πραγματικά χρήματα. Όταν το πρωτόκολλο LayerZero εκτέλεσε την καταστολή του airdrop sybil τον Μάιο του 2024, επισήμανε 803.093 διευθύνσεις ως ύποπτες για multi-account farming και μέχρι το τέλος περίπου το 59% όλων των αιτούντων αφαιρέθηκαν. Η λήψη δακτυλικών αποτυπωμάτων συσκευής και προγράμματος περιήγησης είναι ένα από τα ισχυρότερα εργαλεία που χρησιμοποιούν οι πλατφόρμες για να συνδέσουν αυτούς τους λογαριασμούς. Μπορείτε να δημιουργήσετε νέα πορτοφόλια σε δευτερόλεπτα, αλλά η δημιουργία ενός πραγματικά νέου δακτυλικού αποτυπώματος είναι πολύ πιο δύσκολη.

Τι κάνουν στην πραγματικότητα τα προγράμματα περιήγησης κατά του εντοπισμού

Εδώ μπαίνουν στο παιχνίδι τα προγράμματα περιήγησης anti-detect , η κατηγορία που περιλαμβάνει τα Multilogin, GoLogin, AdsPower και Dolphin Anty . Αντί να κρύβουν το δακτυλικό σας αποτύπωμα, δίνουν σε κάθε προφίλ το δικό του πλήρες και εσωτερικά συνεπές, έτσι ώστε κάθε λογαριασμός να μοιάζει με ένα διαφορετικό συνηθισμένο άτομο και όχι με το ίδιο άτομο μεταμφιεσμένο. Η ζήτηση έχει εκτοξευθεί και μόνο το AdsPower αναφέρει αύξηση από περίπου 100.000 χρήστες το 2020 σε περίπου 9 εκατομμύρια το 2025. Αυτό που κάνουν σωστά είναι η συνοχή, καθώς ένα προφίλ που είναι πλήρως συνεπές υπερτερεί ενός που είναι έξυπνα επιδιορθωμένο σε τρία σημεία και αντιφατικό σε ένα τέταρτο. Στο εσωτερικό, κάθε προφίλ διαθέτει ένα αντίστοιχο σύνολο τιμών. Ένας πιστευτός παράγοντας χρήστη, μια λίστα γραμματοσειρών, μια συμβολοσειρά GPU, ένα μέγεθος οθόνης και μια ζώνη ώρας ανήκουν όλα στην ίδια φανταστική συσκευή και τα καλύτερα εργαλεία τα εναλλάσσουν ως μία μονάδα αντί να επεξεργάζονται ένα πεδίο και να ελπίζουν ότι τα υπόλοιπα εξακολουθούν να ταιριάζουν. Ωστόσο, μια ειλικρινής προειδοποίηση ανήκει εδώ. Ένα καθαρό δακτυλικό αποτύπωμα προστατεύει το απόρρητο σύνδεσής σας, δεν αντικαθιστά την αυτοφρουρά και την νηφάλια μυστικότητα, και η λειτουργία πολλών λογαριασμών μπορεί να παραβιάσει τους όρους μιας πλατφόρμας.

Πώς να μειώσετε τη βαθμολογία εμπιστοσύνης CreepJS

Μια συγκεκριμένη αναλυτική παρουσίαση είναι πιο σπάνια από ό,τι θα φανταζόσασταν, και ο αντίθετος προς τη διαίσθηση κανόνας πίσω από αυτήν είναι ότι το να φαίνεσαι συνηθισμένος και συνεπής είναι καλύτερο από το να φαίνεσαι ψεύτικος. Ακολουθεί μια λογική σειρά για να ακολουθήσετε:

1. Ξεκινήστε από ένα πραγματικό, κοινό προφίλ συσκευής και αντισταθείτε στην επιθυμία να μισοπλαστογραφήσετε μεμονωμένες τιμές, επειδή κάθε αναντιστοιχία που δημιουργείτε είναι κάτι που το CreepJS μπορεί να επισημάνει ως ψεύδος.

2. Για απόλυτη ανωνυμία, χρησιμοποιήστε το πρόγραμμα περιήγησης Tor , το οποίο χωρίζει την οθόνη σας σε σταθερά μεγέθη μέσω letterboxing και κάνει κάθε υπολογιστή με Windows να αναφέρει τα ίδια Windows και κάθε Mac το ίδιο macOS, ώστε να ενσωματωθείτε στο πλήθος.

3. Σκεφτείτε το Brave, του οποίου η ενασχόληση με το farbling προσθέτει μια μικρή τυχαία ανατροπή ανά συνεδρία στις αναγνώσεις καμβά και ήχου, έτσι ώστε οι τιμές να μεταβάλλονται μεταξύ ιστότοπων αντί να σχηματίζουν ένα σταθερό αναγνωριστικό.

4. Αποφύγετε εξωτικές επεκτάσεις και ασυνήθιστα περιβάλλοντα, καθώς κάθε περίεργη επιλογή αυξάνει την εντροπία σας και σας κάνει πιο μοναδικούς, όχι λιγότερο.

5. Για εργασία με πολλούς λογαριασμούς, βασιστείτε σε ένα κατάλληλο πρόγραμμα περιήγησης anti-detect με ένα συνεκτικό προφίλ αντί για ένα σωρό πρόσθετα απορρήτου και, στη συνέχεια, δοκιμάστε ξανά την ζωντανή επίδειξη CreepJS και παρακολουθήστε τα ψέματα να μετράνε, όχι μόνο τη βαθμολογία του τίτλου.

Ξεκινήστε με τους λογαριασμούς που πραγματικά έχουν σημασία, κάντε το τεστ με ειλικρίνεια και αντιμετωπίστε τον αριθμό ως ανατροφοδότηση και όχι ως βαθμό που πρέπει να πετύχετε άριστα με την πρώτη προσπάθεια.

creepjs

Τα όρια της παράκαμψης του δακτυλικού αποτυπώματος του προγράμματος περιήγησης

Ποτέ δεν κερδίζεις πραγματικά ενάντια στα δακτυλικά αποτυπώματα, μόνο αναμειγνύεσαι, και το CreepJS υπάρχει για να δείξει πόσο λεπτή μπορεί να είναι αυτή η ανάμειξη. Τα εργαλεία κατά των δακτυλικών αποτυπωμάτων έχουν βελτιωθεί, αλλά το ίδιο έχουν γίνει και με τις μεθόδους ανίχνευσης. Η ευρύτερη τάση δεν είναι ενθαρρυντική ούτε για την προστασία της ιδιωτικής ζωής. Η Google διατήρησε ενεργά τα cookies τρίτων τον Απρίλιο του 2025, μετά από χρόνια υποσχέσεων ότι θα τα καταργήσει, και νωρίτερα εκείνο το έτος ήρε σιωπηλά την απαγόρευση της λήψης δακτυλικών αποτυπωμάτων για τους διαφημιζόμενους — μια κίνηση που η ρυθμιστική αρχή δεδομένων του Ηνωμένου Βασιλείου χαρακτήρισε ανεύθυνη. Τα δακτυλικά αποτυπώματα αυξάνονται, δεν εξασθενούν, επομένως ο ρεαλιστικός στόχος είναι ένα προφίλ χαμηλής εντροπίας, συνεκτικό που εξαφανίζεται στο πλήθος, όχι η πραγματική αορατότητα.

Το δακτυλικό σας αποτύπωμα, το CreepJS και το απόρρητό σας

Εκτελέστε το CreepJS στον εαυτό σας μία φορά και αφήστε το σκορ εμπιστοσύνης να είναι το κάλεσμα αφύπνισης που υποτίθεται ότι είναι. Ο στόχος δεν είναι να μοιάζετε με φάντασμα, κάτι που σας κάνει μόνο πιο ξένους, αλλά να φαίνεστε συνηθισμένοι και συνεπείς, και να ταιριάζει το εργαλείο με την εργασία - Tor όταν θέλετε ανωνυμία, ένα συνεκτικό προφίλ κατά της ανίχνευσης όταν διαχειρίζεστε πολλούς λογαριασμούς. Η λήψη δακτυλικών αποτυπωμάτων είναι ένα παιχνίδι που παίζεται για πάντα. Έτσι, το πραγματικό ερώτημα είναι απλό: πότε ελέγξατε τελευταία φορά τι λέει το δικό σας πρόγραμμα περιήγησης στον ιστό;

Καμιά ερώτηση?

Το CreepJS είναι ένα δωρεάν, ανοιχτού κώδικα εργαλείο δοκιμής δακτυλικών αποτυπωμάτων προγράμματος περιήγησης που δημιουργήθηκε από τον προγραμματιστή Abraham Juliot. Φορτώνετε τη δοκιμαστική σελίδα του και μετράει πόσο μοναδικό και συνεπές φαίνεται το πρόγραμμα περιήγησής σας και, στη συνέχεια, αναφέρει μια βαθμολογία εμπιστοσύνης και μια λίστα με τις εντοπισμένες ασυνέπειες. Χρησιμοποιείται ευρέως ως σημείο αναφοράς για τον έλεγχο της ιδιωτικότητας και των εργαλείων κατά της ανίχνευσης.

Το CreepJS εκτελεί το πρόγραμμα περιήγησής σας σε περισσότερες από είκοσι δοκιμές, ζητώντας του να αποδώσει γραφικά, να επεξεργαστεί ήχο και να αναφέρει λεπτομέρειες συστήματος και, στη συνέχεια, κατακερματίζει τα αποτελέσματα σε ένα δακτυλικό αποτύπωμα. Επίσης, εκτελεί ξανά ελέγχους σε workers και κρυφά πλαίσια για να εντοπίσει παραβιάσεις, επισημαίνοντας αντιφάσεις μεταξύ αυτών που ισχυρίζεται το πρόγραμμα περιήγησής σας και αυτών που πραγματικά κάνει.

Εξετάζει την απόδοση καμβά και WebGL, την GPU σας, τη στοίβα Web Audio, τις εγκατεστημένες γραμματοσειρές, την ανάλυση οθόνης, τον παράγοντα χρήστη, το WebRTC, τη ζώνη ώρας και τα πρόσθετα που αναφέρει το πρόγραμμα περιήγησής σας. Κάθε σήμα φέρει λίγες πληροφορίες ταυτοποίησης και το CreepJS τα συνδυάζει ελέγχοντας ότι όλα συμφωνούν μεταξύ τους.

Συχνά ναι. Ένα VPN αποκρύπτει τη διεύθυνση IP σας, αλλά η λήψη δακτυλικών αποτυπωμάτων αγνοεί την IP και διαβάζει το πρόγραμμα περιήγησης και τη συσκευή σας, επομένως το ίδιο δακτυλικό αποτύπωμα σας ακολουθεί σε διαφορετικούς διακομιστές VPN. Το WebRTC μπορεί ακόμη και να διαρρεύσει στοιχεία τοπικού δικτύου πέρα από το VPN, γι’ αυτό και ένα VPN από μόνο του δεν αποτελεί ανωνυμία.

Δεν μπορείτε να σταματήσετε εντελώς τη συλλογή, αλλά μπορείτε να ενσωματωθείτε. Το Tor Browser και το Brave μειώνουν το πόσο μοναδικοί φαίνεστε μέσα από letterboxing και farbling, και ένα συνεκτικό προφίλ anti-detect παρουσιάζει ένα πιστευτό, κοινό δακτυλικό αποτύπωμα. Ο στόχος είναι η χαμηλή εντροπία και η συνέπεια αντί να είναι εντελώς αόρατοι.

Ως επί το πλείστον, ναι. Ο αυτοματισμός Vanilla ανιχνεύεται σχεδόν κάθε φορά και τα περισσότερα stealth patches απλώς μειώνουν τις πιθανότητες αντί να τις αφαιρούν. Μερικά ενισχυμένα εργαλεία όπως το Camoufox βαθμολογούνται πολύ καλά, αλλά το CreepJS εξακολουθεί να εντοπίζει τις ασυνέπειες που αφήνουν πίσω τους οι απλούστερες μεταμφιέσεις. ---

Ready to Get Started?

Create an account and start accepting payments – no contracts or KYC required. Or, contact us to design a custom package for your business.

Make first step

Always know what you pay

Integrated per-transaction pricing with no hidden fees

Start your integration

Set up Plisio swiftly in just 10 minutes.